본문 바로가기
728x90
반응형

전체 글23

Spring Boot JWT Refresh Token Redis 저장 구조 (실무 설계) 1. 문제 상황Spring Boot에서 JWT 기반 인증을 구현할 때 흔히 이런 요구가 발생한다.Access Token은 짧게 (예: 30분)Refresh Token은 길게 (예: 2주)Access Token 만료 시 Refresh Token으로 재발급이때 문제가 생긴다.👉 Refresh Token을 어디에 저장할 것인가?DB에 저장 → 느림 + 관리 부담메모리에 저장 → 서버 재시작 시 날아감그래서 대부분 Redis를 사용하게 된다.2. 왜 발생하는지 (원인 분석)Refresh Token은 단순한 데이터가 아니라 보안과 직결된 요소다.잘못 설계하면 이런 문제가 발생한다.🔥 1. 로그아웃이 안됨JWT는 stateless라서 서버에서 강제로 끊을 수 없다.👉 해결하려면→ Refresh Token을 서.. 2026. 4. 9.
Spring Boot에서 Redis 적용하는 방법 + AWS ElastiCache 운영 구성 1. 문제 상황Spring Boot 프로젝트를 운영하다 보면 아래 같은 요구가 자주 나온다.로그인 시 Refresh Token 저장인증/인가 과정에서 토큰 조회자주 조회되는 데이터를 캐시 처리세션 또는 임시 데이터를 메모리 기반으로 빠르게 저장처음에는 로컬 Redis로 쉽게 붙일 수 있지만, 운영 환경에서는 단일 서버 Redis보다 관리형 서비스가 더 안정적이다.Spring Boot는 spring.data.redis.* 설정으로 Redis 연결 정보를 쉽게 다룰 수 있고, 기본적으로 localhost:6379를 사용한다. Spring Boot의 Redis 자동 설정은 Spring Data Redis 지원을 제공하며, 커스텀 연결 정보는 spring.data.redis.* 속성으로 지정할 수 있다.AWS에.. 2026. 4. 8.
Spring Boot JWT MalformedJwtException 오류 해결 (원인 + 해결 방법) 1. 문제 상황Spring Boot에서 JWT 토큰을 파싱하는 과정에서 아래와 같은 오류가 발생했다.io.jsonwebtoken.MalformedJwtException: Compact JWSs must contain exactly 2 period characters. Found: 0로그를 보면 JWT 형식이 올바르지 않다는 메시지가 출력된다.2. 원인 분석JWT는 아래와 같은 구조를 가진다.header.payload.signature즉, 점(.)이 반드시 2개 포함되어야 한다.하지만 위 오류는 다음과 같은 경우에 발생한다.🔥 주요 원인토큰이 아예 비어있는 경우 (null 또는 "")Authorization 헤더가 잘못 전달된 경우"Bearer " 제거를 안한 경우Redis에서 잘못된 값이 조회된 경우특.. 2026. 4. 8.
[문자열] 파이썬으로 해결하기 안녕하세요! CodingLog의 우동이입니다. 이번 시간에는 파이썬으로 백준 공부하기입니다. 단계 문제 번호 제목 티어 1 11654 아스키 코드 Bronze 5 2 11720 숫자의 합 Bronze 2 3 10809 알파벳 찾기 Bronze 2 11654. 알파벳 소문자, 대문자, 숫자 0-9중 하나가 주어졌을 때, 주어진 글자의 아스키코드값을 출력하는 프로그램입니다. 문자 10진수 문자 10진수 A 65 a 97 B 66 b 98 C 67 c 99 D 68 d 100 E 69 e 101 F 70 f 102 G 71 g 103 H 72 h 104 I 73 i 105 J 74 j 106 K 75 k 107 L 76 l 108 M 77 m 109 N 78 n 110 O 79 o 111 P 80 p 112 .. 2022. 4. 15.
[Node js]Crypto로 양방향 암호화 및 복호화 하기 안녕하세요! CodingLog의 우동이입니다. 이번에는 PBKDF2로 비밀번호 암호화하는 방법에 대해 설명하겠습니다. 1. Crypto란? Nodejs에서 해시 함수를 통한 암호화를 할 수 있도록 해주는 것입니다. 기본으로 내장되어있기 때문에 따로 설치할 필요는 없습니다. 2. 암호화? 단방향 암호화 : 복호화할 수 없는 암호화 양방향 암호화 대칭형 암호화 : key 값이 동일 비대칭형 암호화 : key 값이 다름 원래는 복호화라는 것을 사용하지는 않지만 JWT 토큰을 암호화하는 의미에서 해보았습니다. 단방향 암호화는 이전 시간에 해보았는데 확인 한번 해보세요! https://woosung9801.tistory.com/5 [Node js]PBKDF2-PASSWORD로 비밀번호 암호화 하기 안녕하세요! C.. 2022. 4. 14.
728x90
반응형